ΑρχικήSecurityOpenClaw AI Agent: Κρίσιμες ευπάθειες επιτρέπουν prompt injection

OpenClaw AI Agent: Κρίσιμες ευπάθειες επιτρέπουν prompt injection

Το OpenClaw, ένας δημοφιλής αυτόνομος AI agent, αντιμετωπίζει σοβαρές ευπάθειες ασφαλείας που μπορούν να επιτρέψουν σε κακόβουλους χρήστες να εκτελέσουν επιθέσεις prompt injection και να κλέψουν ευαίσθητα δεδομένα. Η κινεζική ομάδα CNCERT εξέδωσε επίσημη προειδοποίηση για τους κινδύνους που συνδέονται με την πλατφόρμα, η οποία παρουσιάζει “εγγενώς αδύναμες προεπιλεγμένες ρυθμίσεις ασφαλείας”.

Δείτε επίσης: ΟpenClaw: Πώς ένας ανοιχτού κώδικα AI agent μπορεί να καταληφθεί

OpenClaw prompt injection

Το OpenClaw, γνωστό προηγουμένως ως Clawdbot και Moltbot, είναι μια πλατφόρμα ανοιχτού κώδικα που επιτρέπει στους χρήστες να δημιουργούν αυτόνομους AI agents για την εκτέλεση πολύπλοκων εργασιών. Ωστόσο, η προνομιακή πρόσβαση που απαιτεί στο σύστημα για την αυτόνομη εκτέλεση εργασιών δημιουργεί σημαντικές ευπάθειες που μπορούν να εκμεταλλευτούν από επιτιθέμενους.

Οι κίνδυνοι περιλαμβάνουν επιθέσεις prompt injection, όπου κακόβουλες οδηγίες ενσωματωμένες σε ιστοσελίδες μπορούν να οδηγήσουν τον AI agent να διαρρεύσει ευαίσθητες πληροφορίες εάν εξαπατηθεί να αποκτήσει πρόσβαση και να καταναλώσει το περιεχόμενο. Αυτός ο τύπος επίθεσης είναι επίσης γνωστός ως indirect prompt injection (IDPI) ή cross-domain prompt injection (XPIA).

Σύμφωνα με την The Hacker News, οι αντίπαλοι μπορούν να όπλισαν φαινομενικά αθώες λειτουργίες AI όπως η σύνοψη ιστοσελίδων ή η ανάλυση περιεχομένου για να εκτελέσουν χειραγωγημένες οδηγίες. Αυτό μπορεί να οδηγήσει σε παράκαμψη συστημάτων ελέγχου διαφημίσεων βασισμένων σε AI, επηρεασμό αποφάσεων πρόσληψης, δηλητηρίαση SEO και δημιουργία μεροληπτικών απαντήσεων μέσω καταστολής αρνητικών κριτικών.

Δείτε επίσης: Έξι ευπάθειες ασφαλείας εντοπίστηκαν στο σύστημα OpenClaw

OpenClaw AI Agent: Κρίσιμες ευπάθειες επιτρέπουν prompt injection

Κρίσιμες ευπάθειες και πρόσφατα περιστατικά του OpenClaw

Οι κίνδυνοι που σχετίζονται με το prompt injection στο ΟpenClaw δεν είναι θεωρητικοί. Ερευνητές της PromptArmor ανακάλυψαν ότι η λειτουργία προεπισκόπησης συνδέσμων σε εφαρμογές μηνυμάτων όπως το Telegram ή το Discord μπορεί να εκμεταλλευτεί ως διαδρομή εξαγωγής δεδομένων κατά την επικοινωνία με το ΟpenClaw μέσω έμμεσου prompt injection.

Τον Ιανουάριο του 2026, η πλατφόρμα αντιμετώπισε μια σειρά από σοβαρά περιστατικά ασφαλείας. Από τις 27 έως 29 Ιανουαρίου, επιτιθέμενοι ανέβασαν 335-341 κακόβουλα skills στο ClawHub marketplace, που αντιπροσώπευαν το 12-20% του συνολικού αριθμού των 2.857 skills. Αυτά τα κακόβουλα εργαλεία μεταμφιέστηκαν ως νόμιμα προγράμματα όπως το “solana-wallet-tracker”, αναπτύσσοντας keyloggers σε Windows και Atomic Stealer σε macOS.

Στις 31 Ιανουαρίου 2026, η Censys ανέφερε πάνω από 21.000 δημόσια εκτεθειμένες instances του ΟpenClaw. Την ίδια ημέρα, μια παραβίαση της Moltbook εξέθεσε 35.000 διευθύνσεις email και 1,5 εκατομμύρια API tokens από μια πλατφόρμα με πάνω από 770.000 ενεργούς agents.

Δείτε επίσης: Κακόβουλο πακέτο npm προσποιείται το OpenClaw και αναπτύσσει RAT

OpenClaw AI Agent: Κρίσιμες ευπάθειες επιτρέπουν prompt injection

Συστάσεις προστασίας και μετριασμός κινδύνων

Για τον μετριασμό αυτών των κινδύνων, οι χρήστες και οι οργανισμοί συνιστάται να ενισχύσουν τους δικτυακούς ελέγχους, να αποτρέψουν την έκθεση της προεπιλεγμένης θύρας διαχείρισης του OpenClaw στο διαδίκτυο και να απομονώσουν την υπηρεσία σε container. Επίσης, πρέπει να αποφεύγουν την αποθήκευση διαπιστευτηρίων σε απλό κείμενο, να κατεβάζουν skills μόνο από αξιόπιστα κανάλια και να διατηρούν τον agent ενημερωμένο.

Η CNCERT προειδοποίησε ότι για κρίσιμους τομείς όπως τα χρηματοοικονομικά και η ενέργεια, τέτοιες παραβιάσεις θα μπορούσαν να οδηγήσουν στη διαρροή βασικών επιχειρηματικών δεδομένων, εμπορικών μυστικών και αποθετηρίων κώδικα, ή ακόμη και στην πλήρη παράλυση ολόκληρων επιχειρηματικών συστημάτων, προκαλώντας σημαντικές απώλειες.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS